過去問解きまくり研究所 ホーム

平成27年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問8

攻撃手法

水飲み場型攻撃に関する問題

水飲み場型攻撃(Watering Hole Attack)の手口はどれか。

答えと解説を見る

✓ これが正解ウ標的組織の従業員が頻繁にアクセスする Web サイトに攻撃コードを埋め込み,標的組織の従業員がアクセスしたときだけ攻撃が行われるようにする。

解説

標的がよく見るWebサイトに攻撃コードを仕込み、待ち伏せる手口です。

水飲み場型攻撃という名前は、肉食動物が獲物の集まる水飲み場で待ち伏せる様子から来ています。攻撃者は、標的組織の従業員がよく訪れる Web サイトを調べ、そのサイトを改ざんして攻撃コードを埋め込みます。さらに、標的組織からアクセスしたときだけ攻撃が動くようにして、ほかの訪問者には気付かれにくくします。見分けるときは、攻撃者が標的に近づく方法に注目します。メールを送り付けるのか、リンクで誘い込むのか、相手が来るのを待つのかで、手口の名前が変わります。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成27年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問8

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)